Información sobre 10 vulnerabilidades en el hipervisor Xen, de las cuales cinco (, , , , ) potencialmente permiten salir del entorno actual del huésped y elevar sus privilegios, una vulnerabilidad (CVE-2019-17347) permite a un proceso no privilegiado obtener control sobre los procesos de otros usuarios en el mismo sistema huésped, las restantes cuatro (CVE-2019-17344, CVE-2019-17345, CVE-2019-17348, CVE-2019-17351) vulnerabilidades permiten provocar una denegación de servicio (caída del entorno host). Los problemas se han solucionado en las versiones .
- — posibilidad de que un sistema huésped controlado por un atacante obtenga acceso a nivel de hipervisor. El problema se manifiesta solo en sistemas x86 y puede ser ejecutado desde sistemas huésped que operan en modo de paravirtualización (PV), al introducir un nuevo dispositivo PCI en un sistema huésped en funcionamiento. En sistemas huésped que operan en modos HVM y PVH, la vulnerabilidad no se manifiesta;
- — fuga de memoria, que potencialmente permite elevar privilegios o acceder a datos de otros sistemas huéspedes.
El problema se manifiesta solo en hosts con más de 16 TB de RAM en sistemas de 64 bits y 168 GB en sistemas de 32 bits.
La vulnerabilidad solo puede ser explotada desde sistemas huéspedes en modo PV (en los modos HVM y PVH, al operar a través de libxl la vulnerabilidad no se manifiesta); - — vulnerabilidad al usar PCID (Identificadores de Contexto de Proceso) para mejorar el rendimiento de la protección contra ataques
Meltdown, permite acceder a los datos de otros sistemas huéspedes y potencialmente elevar sus privilegios. La vulnerabilidad solo puede ser explotada desde sistemas huéspedes en modo PV en sistemas x86 (el problema no se manifiesta en los modos HVM y PVH, ni en configuraciones donde no hay sistemas huéspedes con PCID habilitado (PCID está activado por defecto)); - — problema en la implementación de hiperv llamadas XENMEM_exchange que permite elevar privilegios en entornos con solo un sistema huésped. La vulnerabilidad solo puede ser explotada desde sistemas huéspedes en modo PV (en los modos HVM y PVH la vulnerabilidad no se manifiesta);
- — un mapeo incorrecto en IOMMU permite que, si se tiene acceso desde el sistema invitado a un dispositivo físico, se utilice DMA para modificar su propia tabla de páginas de memoria y obtener acceso a nivel de host. La vulnerabilidad se manifiesta solo en sistemas invitados en modo PV cuando se tienen derechos para la asignación de dispositivos PCI.
Fuente: opennet.ru
